á TCP/IP á áŠá á¨áááá á ááľ áááŽá áľááá
áĽá áľááá˝ ááłáŞáŤáá˝ áŤáááľ á á°ááą á¨áááá˝ áááá áĽáá´áľ áá¨ááἠááťáá? á°ááá áĽáŤááłááłá¸á á°ááľ á áá¸á, áĽá ááá áááá áľáááá ááá á áá áľ. áá
á˝áá áŤá ntp ááłáá á áá˝áá.
á á ááľ á¨á˘áá°áľáľáŞ á¨á áᲠáá á¨á° áááľ ááá ááľáĽ á áááááśá˝á á áá áá°áľ á¨áááłá°á á˝ááŽá˝ áĽááłá áá ááľ á°áá áĽááľáĽá˘ áá˛áŤáá á¨á˘áá°áááŤáá áśááľáá áááľá°á ááá ááľááľ ááááŤáᣠááŤáá˝ á°á áłá°áᣠááśá˝ áĽá á°á áŁáŁá ááśá˝ áá°áá á¨á áľ áááááľ áĽá¨áľ áłáŤá°áá ááŠá˘
áĽáá˛áá á ááľ á áĽá áá áĽá áááá á MiTM ááá DDOS áĽááľ ááá°ááá áááá áá˝ááᢠá áĽáá°áá ááááľ áááł ááľáĽ ááááá ááá áá¨á°áľ áá˝áá-
- á¨á°á áá áá፠á¨ááá ááá˝ ááá áŤáááŁá¸áá;
- X.509 á¨ááľáá áá¨ááśá˝ ááá áŤááá áłá;
- TOTP áŁá áááľ á°á¨á áá¨áá፠ááľáŤáľ áŤááá;
- áá áŁá ááŤáá˝ áá áŤáááŁá¸á áááá áĽá áľáááą áá°ááá¸áá;
- DNSSec áá°á áŤáá˘
áĽáŤááłááą á¨á áᲠááá á¨áá áááłá°á á áááááśá˝á á áľá°ááá á á áŤá áĽáá°áááá ááá˝ áá, áĽá á á˘ááąáľáľáŞ á á áŤá ááľáĽ á áľá°ááá áĽá á áľá°ááá á¨áá áĽáŠ áááá.
NTP á 25 á°áááá˝ ááľáĽ áá°áĽáŠ
á¨á ááłá¨ áá¨áĽ ááŽáśáŽáá˝ - áááá¨á á ááľ áአáŁá ᪠á áá¸á, áĽááą áá አáĽá á¨á áá á áá áááá áĽáŠ á áá°ááᣠááá áá áĽááąá áá°áŤáľ á áŁá áĽá á áľáááá˝ áĽá á¨áááἠáľáá á áá¨áá˝á áľ áá áĽááłá ááá á áá°ááá˘
áľá ááá˛á á¤áá˛á ááá á áŹáł á¨ááŤáŞáá˝ á¨áá°ááąáľá áĽááśá˝ ááá¨áá¨á á áľá°ááá áá´áá˝ á áááá ááᢠáá áá á˝áá ááááłáľ á¨á°ááŤáŠ áá¨áŤáá˝ á°á°ááááᢠáá áá áááááľ á ááááŞáŤ á¨á°á፠ááá (PSK) á¨á˛ááľáŞá áááá˝á á¨ááááááĽá áľá áá´ á°ááŁáŤá á áľááááá˘
áĽáá° á áááłá°á áá áá áá´ á ááá ááááŤáľ á áá¨ááá - á áĽáŠ áááł á áááááᢠá á áááአáá á áááľá¨áľ á á°áá áá á áŠá á áĽá áááá áŤáľáááá. áá áááľ á ááá áá á°áá á áá¨á á áá˝áá áááľ ááᢠá NTP á áááá áá á¨áá ááá á¨á°áá¨á¨ ááá á°áá áá˝ áĽáá°áá áááá á ááŁá¸áá˘
á¨ááŤá á AutoKey ááĄáŁ ááá áá áá˛áŤáá á á áááŞáá ááľá ááľáĽ á ááŤáł á¨áŁáľ á°áááááśá˝á á ááá°áá áĽá áĽáąá áá°á áá á¨áŁá¸áᢠááአáአ32-á˘áľ áĽáť á¨áŤá áá, á áŁá áľáá˝ áá áĽá áááľ áááľ áĽááľ á á áľááľ ááľáĽáľáĽááľ á¨ááá.
- ááá ááłáá፠- á˛ááľáŞá 32-á˘áľ ááá;
- áá (á¨áááĽááľ áá¨áá፠áŽáľ) - á¨á¤áá˛á ááŹáľ áá¨áááŤ;
á ááśáŞáŞá áĽáá°áá¨á°áá áá°áá.
Autokey=H(Sender-IP||Receiver-IP||KeyID||Cookie)H() ááľá ፠áá˝ á°ááŁá á ááá áľá˘
á°ááłáłá á°ááŁá á¨ááŹáśá˝á áźá áľááľ áááľááľ áĽá á áá áááá.
MAC=H(Autokey||NTP packet)á¨á á ááá á¨áĽá á áá°áťáá˝ áľááááááľ á áŠáŞáá˝ áľááááááľ áá á¨á°áá á¨á° ááᢠá áá´ áŤááá˝á á áá á ááśáŞáá áá°áá á¨á áľ ááááľ áĽá MAC á áááá áá˝ááᢠááá ááᣠá¨á¤áá˛á á áááá á˛áŤááá ááá áá áááᢠá¨áááá áĽáá áá ááá˘
Cookie=MSB_32(H(Client IP||Server IP||0||Server Seed))á¨MSB_32 á°ááŁá ᨠmd5 hash áľááľ áá¤áľ 32 á áŁá á áá á¨áááľá á˘áľ ááááŁáᢠá¨á áááአáááŞáŤáá˝ áĽáľáŤáá°áá¨áŠ áľá¨áľ á¨á°áá áá áŠáŞ á ááááĽáᢠá¨á፠á áĽáá á¨ááááŞáŤáá ááĽá áĽáť áá°áá á¨á áľ ááááľ áĽá áĽáŤáąá á¨áťá áŠáŞáá˝á áááá¨áľ áá˝ááá˘
á ááááŞáŤ á¨á¤áá˛á á áááá áá áĽáá° á°áá á áááááľ áĽá áŠáŞáá˝á ááá á áŤáľáááááłáᢠá¨áá á áá, áĽáŠáľ ááá áá´á á áá áá, á áĽáá ááá áľáá°-áááá á°á¨áľá á¨ááááŞáŤáá ááĽá áŤáľáłá.
á¨áĽáŠáľ-ááá áá´á á áá áá á¨áááťáá ááĽá áľááľ áááĽááľ áľáá°-áááá˘
for i=0:2^32 â 1 do
Ci=H(Server-IP||Client-IP||0||i)
if Ci=Cookie then
return i
end if
end forá¨á á á á áľáŤáťááš ááłáááᣠáľááá á¨á°áá á¨á áŠáŞ á¨á¤áá˛á á áááá á¨á°áá áá áá áĽáľáŞááłá°á áľá¨áľ 2^32 áá˝ ááá á áĽáť áááŤáᢠá¨Intel Core i5 áá á áá°á áá á¨á¤áľ áŁá˘áŤ áá 25 á°áááá˝á áááľáłáá˘
NTS - á á˛áľ Autokey
á Autokey ááľáĽ áĽáá°áá áŤá á¨á°á áááľ ááłáłáá˝á áááľááἠá¨áááťá áá á, áĽá á 2012 áłá¨ ááŽáśáŽá. áľáá áááááľáŁ áĽáŤááľ áááá¨á áá°áᣠáľááá á ááśáŞ á.2 á¨á ááłá¨ áá¨áĽ áá á°á áááľ á¨áá áľáŤá á°á°áĽáśáłáá˘
á¨NTS ááŽáśáŽá á¨NTP á°á áááľ ááŤáá፠á˛áá á á áá áá á¨áŠááŤáľáľ áááłá áĽáť áá°áááᢠá¨ááŹáľ ááá áá á á ááŤáŤ ááŞááśááŤááŤá áĽá áá áá°áŁáᣠáá˝áŽáááá áá¨áá¨ááᣠáááá˝á á áĽáŠ áááł ááááᣠáá ááłá¨ áá¨áĽ ááŹáľ ááĽááľ á¨áááá áĽá á áááááľ á°á áááľ áá áľ á¨á°áá á¨áá áľáášá áľáááá áŞáłáŤ áŤáľá¨áľááá˘
á¨NTS áááááľ áá á°á á¨ááĽááĽá ááŽáśáŽáá˝á á¨áá áá áááľ á°á¨ááá˝á áŤáá ááᢠá ááˇá á¨ááááŞáŤá á áá á°á¨á á°áá áá áĽá á áááአá á°ááŤáŠ á¨áááááľ áááŞáŤáá˝ áá ááľááá áĽá ááá á°áŤáŤáĽ á¨ááἠáľáĽáľáĽ áŤáá¸á áááá˝á á¨áŤá áŠáŞáá˝á áááááŁáᢠá ááˇá ááá°á á áá á°á¨áᣠáľááááá á¨á°á á áá á¨NTS ááá áá á á°áá áá áĽá á á¤áá˛á á áááá ááŤá¨á ááŤááłáá˘

NTS áááľ á¨á áłá˝-ááĽááĽá ááŽáśáŽáá˝á áŤáá ááᥠá¨á ááłá¨ áá¨áĽ áá á°á
áááľ ááá áááἠ(NTS-KE) á TLS áá á°á
áááą á¨á°á á á áááááľ áŤáľáááŤá áĽá NTPv4 ᨠNTP ááŽáśáŽá á¨á
áἠáá áľáľááľá˘ á¨áá
á áłá˝ áľááá
ááłá áľáá˝ á°á¨ááŞá˘
á¨ááááŞáŤ á°á¨á - NTS KE
á áá á°á¨áᣠá¨NTP á°áá á á¨TLS 1.2/1.3 ááá ááá á¨NTS KE á áááá áá á á°áᨠá¨TCP áááááľ ááááŤáᢠá áá ááá áá á¨áá¨á°áá áá¨á°áłá.
- á°ááá áááá˝ áááŞáŤáá˝á áááľáá áááá°áá á°á¨á á áááŞáá.
- á°ááá ááááš ááá°ááá áá á°á-ááĽááĽá ááŽáśáŽáá ááááťá, ááá áá á á áá áá NTPv4 áĽáť áá á¨áá°ááá.
- á°ááá áááá˝ á¨NTP á ááááá á¨á áá á áľáŤáť áĽá áá°áĽ áááľááá˘
- NTS KE á áááá á NTPv4 áľá áŠáŞáá˝á áŤááŁáá˘
- á°ááá áááá˝ á¨áŠáŞá ááłááľ áĽááľ á˛ááľáŞá áááá˝á (C2S áĽá S2C) áŤááŁáá˘
áá á ááŤá¨áĽ á¨áááááľ áááŞáŤáá˝á á á°ááá¨á° ááľáĽáŤá áá¨áá á¨áá°áŤá¨áľ á á ááá á¸áá á á°á¨ááá áĽá á áľá°ááá á¨TLS ááŽáśáŽá áá ááá°á áľáá áĽá á á ááᢠáá á°á áááą á¨á°á á á á¨á¤áá˛á áĽá áá¨áŁá ἠá¨áŤáľáá áá áĽáá°áá á¨ááá á á áľáááááľá áŤáľáááłáá˘
ááá°á á°á¨á - NTP á NTS áĽá á áľá
á ááá°áá áĽáá¨á á°áá áá á°á áááą á á°á á á áááł á¨á¤áá˛á á áááá áá áááá áŤááłáľáááᢠááá ááá, á NTPv4 ááŹáľ ááá á ááľáĽ á áŤáľ áአá áĽáŤáá˝á (á¨ááŤáá፠ááľáŽá˝á) áŤáľá°áááá.
- áአáááŤá á áĽáŤ áááś ááŤááľ áĽááśá˝á ááá¨áá¨á á¨áááá° áááľ áááá˘
- NTS áŠáŞ á áĽáŤ áá°áá áá á¨ááááľ á¨NTP áŠáŞáá˝ ááľáĽ á ááąá áááᢠá°áá áá áĽáť á¨C2S áĽá S2C á˛ááľáŞá AAED áááá˝ áľáááľ á¨á¤áá˛á á áááá á¨áŠáŞá áĽá áááŁáľ á áá áľá˘
- NTS áŠáŞ áŚáł áŤáĽ á áĽáŤ á°áá á á°á¨á᪠áŠáŞáá˝á á¨á áááአá¨áá áá á áľ ááááľ ááᢠáá á áĽáŤ á¨NTP á áááá ááá˝ á¨áĽáŤáá áĽáá áŤáá¨áá áááá ááá¨ááἠá áľááá ááᢠáá á¨ááááľ áĽááśá˝á ááá¨áá¨á áá¨áłá.
- NTS á á¨ááá áĽá á¨á°áá°á አá¨á¤ááľá´áá˝á ááľáŽá˝ á áĽáŤ ᨠAAED ááľá˘áŤá á¨C2S áááᣠNTP á áááľáľáŁ á¨áá áá á°á áĽá á¨áá áŤáá á˘á¤á áĽáá° á áᢠááἠáááᢠáŤááá ááŤáá፠á¨áá áá á°áá˝á áááłáłáľ ááťáá.

á¨á°áá áá áĽáŤá á˛á°áá°á á áááአá¨NTP ááŹáľ áľááááááľ áŤá¨áááŁáᢠáá
áá áááľá¨á, áŠáŞáá˝á á˛ááŞááľ ááľá¨á, ᨠAAED áľáá° ááá áĽá áááá˝á áááŁáľ á áá áľ. á¨NTP ááŹáąá áľááááááľ á á°áłáŤ áááł áŤá¨ááᥠá áá á áááአáá°áá áá á áá¨á°áá á
áá¸áľ ááá˝ áá°áŁáá˘
- áአáá፠ááŤáá፠á¨á°áá á áĽáŤá á¨ááľáłááľ á á ááᣠá¨á°á°ááá áĽááśá˝ áá áááŞáŤá˘
- ááá-áááá áááá á NTS áŠáŞ á°á¨á᪠áŠáŞáá˝á áŤáŤááá˘
- NTS á á¨ááá áĽá á¨á°áá°á አá¨á¤ááľá´áá˝á ááľáŽá˝ á áĽáŤ ᨠAEAD ááľá˘áŤá á¨S2C ááá áá áááá˘
áĽáŤááłááą áĽáŤá áĽá ááá˝ áá°áá áá á°á¨á᪠áŠáŞáá˝á áľááá°áĽ ááá°áá á¨áĽá áá¨áŁá ἠá¨ááááŞáŤáá á°á¨á á ááá áĽá áá áá°áá áá˝ááᢠáá áĽá á á á áááŤáááľ ááĽáą á¨á°á áá¨á¨ á¨TLS áľáŤáá˝ á¨ááŞá á áá¨áá á¨ááľááľ áĽá á¨ááľá°ááá áľáŤáá˝ á á°á°ááá áĽáŤááá˝ áĽááľ áá¨áááá¸á ááᢠáá á á°áá ááአᨠFPGA áá á áŁááá˝ á áŁá ááš áá ᣠááá áá á°ááŁáŤáľ á¨á˛ááľáŞá ááŞááśááŤá ááľá áá° áĽá á°ááŁáŤáľ á˛áłá¸á ᣠáááá á¨á˛á¤áá¤áľ ááá áá° áá ááłáŞáŤ á ááľá°áááá˘
NTPSec
áľá NTP áአáááľáá? ááá áĽááłá á¨ááŽáááą á°áŤá˛ á´á áááľ áŽáąá á á°áťá áá á áááááἠá˘áááá 35 á ááľ á¨ááá¸áá á¨áá áááłá°á áľáá° áááŽá˝á ááá¨áłáľ á¨ááŤáľá˝á áĽáá ᏠááŽááŤáá ááᢠá ááłááśáš áŽáľ á¨á°áťááľ á¨POSIX ááá á ááľ ááᣠáĽá áŠáááľ á¤áá á áᏠáĽá á áá á¨áááá á áŁá á¨á°áᨠáá áᢠá á°á¨ááŞá ááááąá á áŠá¸áľ ááľááŽá˝ áá áŤáá áŁááááĽááľ ááá˝áłáľ á¨áľáłá˛áľá˛ááľ áĽáááľ áŤáľáááá.
NTS á¤áá˛áá áááľá°áŤá¨á á¨ááááŞáŤá áá¨áŤ á ááá á¨áᢠá áá´ á áĽááá˝ á¨DDoS áĽááśá˝á ááá áá¨á á¨NTP á°áááááśá˝á áá ááá á¨á°áአá áá áĽá ááá áááŚá˝ áĽáá°ááŤáľááá ááá˝ ááᢠáĽá á¨á¤áá˛á¤áľ á¨ááá˝ áĽá¨á°ááá áĽá áĽá¨á°á ááá áŁáá áľ áá áľáŁ á¨áŠá¤áľ áĽááŤá áłáááľ áááá´á˝á áĽ.á¤.á . á 2014 áááŁá°á áá áá¤áá˛á áááá á áľá¸áłá áĽááłáł ááľá§áá˘
á¨áľáŤ áĄáľá á¨áááŤá á ááá áĽáť áłááá - á¨áááľ ááá áá á á¨á°áĽ ááľáŤážá˝ áĽá áá°áśáá˝ á ááą áĽá á¨áá˝áá á°áŤá˛ . á¤áŞá áĽá áá°ááš áááľá¨á á¨áá¨áŠáľ á¨ááááŞáŤá ááá á¨á¤áá˛á áŽáľá ᨠBitKeeper ááľá¨á áá° ááľ áááá áá, ááá áá á áá ááááľ á áá°áŤá. á¨ááŽáááą á᪠áááá áľá´á áá áá ááłá á°ááá áĽá áľááľáŠ áááᢠá¨ááŤá á¨ááŽáááąá áŽáľ áááá á á°ááľáá, áĽá NTPSec á°ááá°.
á ááŤáŤ áááľáŁ á ááá¤áľá˛ áá áľáŤáᣠá¨ááłáĽ áłáŤ áĽá á¨áĽááłá áŽáľ ááá ἠá áľááłá áá ááľá á¨áᎠ- á¤áŞá áŹááááľ áĽáá°áá á áááľ ááŽáááľ áááłáľ á¨áá˝á á áá áá áᢠáĄáľá á¨áŽáľ ááá°áľ áľááťááľáľ áĽá á 10 áłáááłáľ ááľáĽ áĽáť NTP á áááˇá á GitLab. áĽáŤá á á°á áá¨á¨ áááł áá áá áá˘
á¨á¤áŞá áŹááááľ áĄáľá áľáŤáá á¨ááá¨á áŚááľáľ áŽá˛á á áľááá áľááá áĽááłá°á¨áá á áááľ ááᢠ175 KLOC á¨áľáŽ áŽáľá á ááľáááľ áĽá á¨á°á áááľ ááłáłáá˝á á ááááľ á¨áĽááľ áá á á áĽá á ááááľ á˝áááá˘
á áľáááą ááľáĽ á¨á°áŤá°áąáľ áŤáá°áá áááá áĽáááĄ-
- áŤáá°áááá ᣠáŤááá áľáŁ áŤááá áľ ááá á¨á°á°á ᨠá¨áłáá á°ááľá˘
- áĽá á áá áŤááá ICS á¤á°-áá˝áááľ.
- ááŚááśá˝ / á ááśá á.
- á¨áľáŽ áŽáľ ááááśááľá˘
- ntpdc
- á¨ááŞá ááá
- ᨠntpq C áŽáľ á áááá ááľáĽ áĽáá°áá á°á˝ááá˘
- á¨sntp/ntpdig C áŽáľ á áááá ááľáĽ áĽáá°áá á°á˝ááá˘
áŽáąá á¨áá˝áłáľ á á°á¨á᪠ááŽáááą ááá˝ á°ááŁáŤáľ áá áŠáľ. á¨áľáŹáśá˝ á¨áá áááá áĽáááĄ-
- á¨áŽáľ áĽá á á¨áá áŁá á፠ááá˝áľ á á¨áá°á áááł á°áťá˝ááᢠááľ áááś áĽááłáááľ ááá¨áá¨á ááá á°á áááłá¸á áŤáá°á á á á¨ááĽá¨ááá á°ááŁáŤáľ (strcpy/strcat/strtok/sprintf/vsprintf/gets) á¨áá áŁá á፠áá á áá°áŚá˝á á áá°ááĽáŠ á áľá°ááá áľáŞáśá˝ á°á°áá°ááá˘
- ᨠNTS áľáá áłáááá˘
- á áŤáá áááľááá á áááááľ á¨á°áťáťá á¨áá áĽááá áľááááááľ á á áľá áĽáĽáᢠáá á¨ááá áľ ááááŤáľ áááá á¨áŽááá°á á°ááśá˝ á¤áá˛á á˛áááľ á¨áá áŠáľ á¨á áá áľáááá á áááá¸á áá. á¨áá áľáá á°á áááá˝ ááá¤áľDO áĽá á¨áá°á áá áŤá˛áŽáá˝ áá áŠá˘
- á¨ááŽááŤá á ááŁáĽ ááááá˝ ááĽá áá° áááľ áááˇáᢠá¨áááᣠá áá áĽá á¤áľ áľááŞááśá˝ ááá ᣠá áá ááá Python ááᢠá áá ááááŤáľ, áŽáľá áĽáá°áá ááá áá á°á¨á᪠áĽáľáá˝ á á.
- á¨á ááśáśá áľááŞááśá˝ ááľá ááá ᣠááŽáááą á¨áśááľáá áááŁáł áľáááľá áá áá ááᨠ.
- á¨á°áťáťá áĽá áĽáá°áá á¨á°á°áŤá á¨ááŽáááľ á°ááľá˘ áĽááľ á ááą á¨ááá áĽá á ááłáá´á áĽááłá á¨áá á¨á°ááśá˝ áľáĽáľáĽáŁ áá°ááá á¨áá˝á á°ááśá˝á ááĽá¨ááᢠáĽáŤááłááą á¨áľááá ááľáá ááá¨áŞáŤ áĽá áĽáŤááłááą á¨áá á¨áľ á áŤá á áá á ááľ áá á á¨áĽáááľ áľáŞáľ á ááᢠá á°á¨ááŞáᣠá¨á°á ááá˝ áĽá á¨áľá á°ááśá˝ á áá á¨á°ááłáłá áá áááá˝ á¨á°áá አáá¸áá˘
NTPSec ááĽá ááááľ áľáááśá˝ ááááᢠá á áá áá, á¨á áἠááá á¨á°á¨áá áľáŞáľ 1.1.8 áá, á Gentoo ááááľ áááá áá.
(1:696)$ sudo emerge -av ntpsec
These are the packages that would be merged, in order:
Calculating dependencies... done!
[ebuild R ] net-misc/ntpsec-1.1.7-r1::gentoo USE="samba seccomp -debug -doc -early -gdb -heat -libbsd -nist -ntpviz -rclock_arbiter -rclock_generic -rclock_gpsd -rclock_hpgps -rclock_jjy -rclock_local -rclock_modem -rclock_neoclock -rclock_nmea -rclock_oncore -rclock_pps -rclock_shm -rclock_spectracom -rclock_trimble -rclock_truetime -rclock_zyfer -smear -tests" PYTHON_TARGETS="python3_6" 0 KiB
Total: 1 package (1 reinstall), Size of downloads: 0 KiB
Would you like to merge these packages? [Yes/No]
áĽá á¨á°á°á°
á¨áľáŽáá NTP áá áἠá°á áááą á á°á á á á ááŤá ááá°áŤáľ áá áá¨áŤ áá áᢠChronyᣠá¨NTPSec á á°áᨠáááŠáŁ á¨ááŹáľ á°ááľáś á¨á°áá áĽá á á°ááŤáŠ áááłáá˝áŁ áŤáá°á¨áá á¨á ááłá¨ áá¨áĽ áááááśá˝áŁ á¨áá á¨á ááłá¨ áá¨áĽ ááááľ ááá áá¨ááá ᣠáĽá á¨áááľ áááŚá˝á á¨áᎠá á áľá°ááá áááł áááľáŤáľ á¨á°áá°á ááᢠá á°á¨ááŞá, Chrony ááá˝ áĽá áá˝ á ááľ:
- ááŽá á¨áľáááľ á°ááąá á á áá áľááááááľ á á áá ááĽááľ áááłá°á áá˝áá áŁ
- ááŽá áľáá˝ ááᣠá ááľá°á áá á°á¨ áľááľáłá á¨ááá áĽá á˛áŤáľááá áĽáť á˛ááŠá áá°ááłáᢠáá ááĽáľ áĽá ááá áľ áááá ἠáľáá áááľ áá;
- ááŽá á ááááľ áá á¨áááľáá áá áá á°áá˝á áá°áááᣠáá á á á áŤáŁá˘áŤá á ááłá¨ áá¨áŚá˝ áá áĽá á á áŁá áľáááá á¨áá áááłá°áá ááá áłáá˘
ááá ááᣠááŽá á ááłááľ á¨á áŽáá á¨á¤áá˛á áŁá áŞáŤáľ áááľáá¸ááᣠáááłá áĽáá° áľáááľ áĽá áŁááĽá áŤáľáľ á°áá á/á ááááᢠá á°á¨ááŞáᣠááá˛á NTP áĽá ááĽá áŤáá¸áá áŚááŹá˛áá á˛áľá°áá˝á áĽá ááľá¨áŽá˝á áá°áááá˘
á¨á ááááŠá áĽá á¨NTP áĽáŤááá˝á áá° chronyd áá°áľ ááá°áá¨á á chrony.conf ááá ááľáĽ áá°áĽ 0 áĽáť áááᢠáá á¨áá°á¨áá áá¤áá˛á á°áá áá˝ ááá áĽáŠáŽá˝ áá ááá¨áľ á ááááá áľ áá ááᢠá¨áľáŞáľ 2.0 ááᎠá¨á¤áá˛á á áááá áá°áĽ á¨áá¨áá°á á á°ááá° áááŞáŤ ááá á ááŁáĽ áŁáá áľáĽáá á˛áááľ ááá á¨NTP á áť á˛ááá ááá á¨áľáááľ áááŞáŤ áľáŤ áá á˛áá áĽáť ááá˘
ááŽááŤá áááľ áááá˝á áŤáŤáľáłá.
- ááŽááľ á¨á áľá°ááᣠá¨áá°áŤ á áááááľ ááᢠá áľáááľ á°ááą áĽá á ááŤá áá á áááá ááŤá¨á áľááá ááŠááľ áá¨á ááá áá áĽá á¨á áŤáŁá˘á áá áŤáľá°áŤáááᢠáĽáá˛áá á¨NTP ááŽáśáŽáá á°ááŁáŤá áŤá°ááá áĽá áĽáá° á°áá á ááá á áááá áá ááľáŤáľ áá˝ááá˘
- Chronyc áááŽááŤá ááĽáĽá áĽá ááĽáĽá á¨áľáĽáá ááľáá áááá፠ááᢠá¨á°ááŤáŠ á¨á áááááľ áááŞáŤáá˝á áááľá°áŤá¨á áá á ááᣠáááłá ááŽááľ ááľáŤáąá á áááĽáá áľ áá á¨NTP á ááááŽá˝á áĽáá˛áŤáá ááá áĽáá˛áŤáľáááą áŤáľá˝áááłáá˘
ᨠRedHat ááááľ áľáŞáľ 7 ááᎠchrony áĽáá° á¨áá áááłá°á á áááááľá˘ áĽá á áááá˝ á¨ááááľ áľáááśá˝á ááááᢠá¨á áἠááá á¨á°á¨áá áľáŞáľ 3.5 áá, á v4.0 ááááá á áááááľ áá.
(1:712)$ sudo emerge -av chrony
These are the packages that would be merged, in order:
Calculating dependencies... done!
[binary N ] net-misc/chrony-3.5-r2::gentoo USE="adns caps cmdmon ipv6 ntp phc readline refclock rtc seccomp (-html) -libedit -pps (-selinux)" 246 KiB
Total: 1 package (1 new, 1 binary), Size of downloads: 246 KiB
Would you like to merge these packages? [Yes/No]
á á˘áŽ á ááłá¨áá¨áĽ áá ááá ááááłá°á á¨áŤáľáá á¨áááľ ááŽá á áááá áĽáá´áľ á á áááá¨áĽ áá áááá áĽáá°ááťáᢠá¨áá á áłá˝ áŞáá¤áľá á¨áááá ááłá ááá˘
Chrony á RHEL/CentOS á VPS áá á¨áááá ááłá
á áá áľáá˝ áĽáááááľ áĽá á¨áŤáłá˝áá NTP á áááá á áŞáá¤áľ áá áĽááá áᢠá áŁá ááá áá, á RuVDS áľá ᨠáá˝ áá á°áá˘áá áłáŞá áĽáť ááá¨áĄ, ááá á¨áá á áááá áŤáá áĽá á°ááá ááá áľáááá˝á áá°ááĄ. áá ááá áá á ááŤá á áŁá á°áľáá áá.

á áááááąá áá° áááá áĽáááľ áĽá ááááŞáŤ á¨ááŽá ááŹáá áĽáááá˘
[root@server ~]$ yum install chronyRHEL 8 / CentOS 8 á¨á°áᨠá¨áĽá á á áľá°áłáłáŞá áá áááá˘
[root@server ~]$ dnf install chronyChrony á¨áŤá á áá á áááááąá áááá áĽá ááá á áŤáľáááááłáá˘
[root@server ~]$ systemctl enable chrony --nowá¨á°ááá á¨ááá˝ ááá áááááľ NPT á ááááŽá˝á á á á áŤá˘áŤá áŁá á áŤáŁá˘áŤá á áá°áŤáľ á /etc/chrony.conf áá áááŚá˝á ááľá¨á áá˝ááá˘
# Use public servers from the pool.ntp.org project.
# Please consider joining the pool (http://www.pool.ntp.org/join.html).
server 0.ru.pool.ntp.org iburst
server 1.ru.pool.ntp.org iburst
server 2.ru.pool.ntp.org iburst
server 3.ru.pool.ntp.org iburst
á ááá á, á¨á°á áá°á áááł ááľáĽ ᨠNTP á ááááá á¨á áááá˝ áá áááłá°áá áĽáááááá.
[root@server ~]$ timedatectl set-ntp true
[root@server ~]$ systemctl restart chronyd.service
á á°á¨ááŞá á¨á¤áá˛á áá°áĽ áá° áá ááááľ á áľááá áá, á áá áá፠áá¨ááá á¨á°áá á á áááá˝ á¨ááᥠáááááśá˝á áŤááłá.
[root@server ~]$ firewall-cmd --add-service=ntp --permanent
[root@server ~]$ firewall-cmd --reload
á á°áá áá á áŠá á¨á°ááľ ááá á áľááá áááááľ á á áá.
[root@client ~]$ timedatectl set-timezone Europe/Moscowᨠ/etc/chrony.conf ááá á¨NTP á áááá ááŽá á¨ááŤáá°áá á¨VPS á áááá á áá ááá á áľá°ááá áľá ááááťáá˘
server my.vps.serveráĽá á áá¨á¨áťá ᣠá á°áá áá áá á¨á°ááľ áááłá°áá ááááŤáá˘
[root@client ~]$ systemctl enable --now chronyd
[root@client ~]$ timedatectl set-ntp true
á áááĽáá áá áŤá á áááá¨áĽ ááá ááááłá°á áá á ááŤáŽá˝ áĽááłá áĽáááááłááá˘
ááá: hab.com
